Rządowa agencja ostrzega! Uważaj, to nie jest InPost!

2 dni temu

CSIRT KNF (Zespół Reagowania na Incydenty Komputerowe przy Komisji Nadzoru Finansowego) informuje o kolejnej niebezpiecznej kampanii phishingowej. Tym razem cyberprzestępcy podszywają się pod popularną firmę kurierską InPost. Przesyłają fałszywe wiadomości SMS, które mają na celu wyłudzenie danych osobowych i informacji o kartach płatniczych użytkowników.

Fot. Obraz zaprojektowany przez Warszawa w Pigułce wygenerowany w DALL·E 3.

Jak wygląda oszustwo?

Przestępcy wysyłają SMS-y, które rzekomo informują o konieczności uregulowania niewielkiej należności za przesyłkę. Wiadomości zawierają linki kierujące na fałszywe strony internetowe, które łudząco przypominają oficjalne witryny InPostu.

Przykładowy treść wiadomości SMS:
„Twoja paczka jest wstrzymana z powodu braku płatności. Kliknij, aby uregulować: [link]”

Po wejściu na stronę użytkownicy są proszeni o podanie danych osobowych oraz szczegółów dotyczących kart płatniczych. W rzeczywistości informacje te trafiają w ręce oszustów.

Co możesz zrobić, aby się ochronić?

  1. Nie klikaj w linki w podejrzanych wiadomościach SMS.
  2. Zawsze sprawdzaj adres strony internetowej. Oficjalna strona InPost to: www.inpost.pl.
  3. Skontaktuj się bezpośrednio z InPost, jeżeli masz wątpliwości co do autentyczności wiadomości.
  4. Korzystaj z dwuskładnikowego uwierzytelniania w usługach bankowych i innych serwisach.
  5. Zgłoś podejrzane wiadomości do CSIRT KNF poprzez adres: [email protected].

Jak rozpoznać fałszywe strony?

  • Nieprawidłowy lub podejrzany adres URL (np. in-post-24.com zamiast inpost.pl).
  • Brak certyfikatu bezpieczeństwa (oznaczenie „https://” i kłódka w przeglądarce).
  • Prośba o podanie poufnych danych, takich jak PIN do karty czy numer CVV.

Dlaczego to ważne?

Phishing jest jedną z najczęściej stosowanych metod cyberprzestępców. Dzięki pozyskanym danym przestępcy mogą:

  • Pobrać pieniądze z Twojego konta.
  • Uzyskać dostęp do innych usług online, takich jak poczta e-mail czy serwisy społecznościowe.
  • Podszyć się pod Ciebie, aby dokonać kolejnych oszustw.

Apel CSIRT KNF: Bądź czujny!

Każdy może stać się celem cyberprzestępców. Warto zachować ostrożność i unikać klikania w podejrzane linki. Pamiętaj, iż instytucje takie jak InPost nigdy nie proszą o podawanie poufnych danych przez SMS.

Masz podejrzenie, iż padłeś ofiarą oszustwa? Natychmiast skontaktuj się ze swoim bankiem i zgłoś incydent do CSIRT KNF.

Udostępnij tę informację swoim znajomym, aby ustrzec ich przed potencjalnym zagrożeniem!

Idź do oryginalnego materiału